|
Log-Analyse und Auswertung: Was ist mit meinem PC los ?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
16.08.2009, 11:26 | #1 |
| Was ist mit meinem PC los ? ich denke, ich habe einen keylogger oder so, da mir mein account in einem chatroom immer wieder geklaut wird, obwohl ich ständig das passwort änder. Helfen Sie uns diesen kostenlosen Dienst online zu erhalten! Bitte geben Sie uns eine kleine Spende über PayPal oder per Banküberweisung. In Ihrem Logfile findet sich kein aktiver Prozess, der auf eine aktive Firewall hindeutet. Mögliche Gründe: (1.) Sie benutzen die Windows XP eigene oder eine Hardware Firewall. (2.) Sie benutzen eine Firewall, die uns nicht bekannt ist. (3.) Zur Zeit ist keine Firewall auf ihrem System aktiv oder (4.) sie verwenden keine Firewall. Wir empfehlen Ihnen das Benutzen einer Firewall. Laden Sie sich ggf. eine herunter oder verwenden Sie die Windows XP eigene. Aktivieren Sie ggf. Ihre Firewall. Wenn Sie eine uns unbekannte Firewall verwenden, melden Sie das bitte hier Aktionen Meldung Art Besucherbewertung Information Analysedetails Logfile of Trend Micro HijackThis v2.0.2 Art Ihre Version sollte aktuell sein. Platform: Windows XP SP3 (WinNT 5.01.2600) Art Analysedetails MSIE: Internet Explorer v7.00 (7.00.6000.16762) Art Ihre Version sollte aktuell sein. Besucherbewertung Analysedetails Boot mode: Normal Art Sehr sicher Sehr sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung Analysedetails C:\WINDOWS\System32\smss.exe Art Sehr sicher Sehr sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung Analysedetails C:\WINDOWS\system32\winlogon.exe Art Sehr sicher Sehr sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung Analysedetails C:\WINDOWS\system32\services.exe Art Sicher Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung Analysedetails C:\WINDOWS\system32\lsass.exe Art Sehr sicher Sehr sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung Analysedetails C:\WINDOWS\system32\svchost.exe Art Sicher Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung Analysedetails C:\WINDOWS\System32\svchost.exe Art Sehr sicher Sehr sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung Analysedetails C:\WINDOWS\system32\spoolsv.exe Art Sicher Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung Analysedetails C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe Art Sehr sicher Sehr sicher Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\programme\antivir.*\! überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung Analysedetails C:\WINDOWS\Explorer.EXE Art Sehr sicher Sehr sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung Analysedetails C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe Art Sehr sicher Sehr sicher Part of AntiVir Besucherbewertung Analysedetails Unbekannt C:\Programme\ICQ6Toolbar\ICQ Service.exe Art Neutral Neutral Neutral (3.28 / 5.00) Besucherbewertung Analysedetails C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe Art Sehr sicher Sehr sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung Analysedetails C:\Programme\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe Art Sicher Sicher Besucherbewertung Analysedetails C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Winamp\winampa.exe Art Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\programme\winamp\! überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. Besucherbewertung Analysedetails C:\WINDOWS\system32\ctfmon.exe Art Sehr sicher Sehr sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung Analysedetails C:\Programme\Windows Live\Messenger\msnmsgr.exe Art Sehr sicher Sehr sicher Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\programme\msn messenger\! überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung Analysedetails C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe Art Sehr sicher Sehr sicher Associated with GoogleToolbarNotifier from Google Inc. Besucherbewertung Analysedetails D:\31.10.2008\Originals\filehippo.com\UpdateChecker.exe Art Sicher (4.48 / 5.00) Besucherbewertung Analysedetails C:\Programme\ICQ6.5\ICQ.exe Art Sehr sicher Sehr sicher ICQ chat client Besucherbewertung Analysedetails C:\Programme\Windows Live\Messenger\usnsvc.exe Art Sicher Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung Analysedetails C:\Programme\Mozilla Firefox\firefox.exe Art Sehr sicher Sehr sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung Analysedetails C:\Programme\Trend Micro\HijackThis\HijackThis.exe Art Sicher Sicher Bedenken Sie, dass HijackThis in einem eigenen Ordner laufen muss. Nur so können Backups erstellt werden! Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung Analysedetails R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/ Art Sicher Sicher Diese Seite wurde als gut identifiziert! Besucherbewertung Analysedetails R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 Art Sicher Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung Analysedetails R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 Art Sicher Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung Analysedetails R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 Art Sicher Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung Analysedetails R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 Art Sicher Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung Analysedetails R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.symantec.com/custserv/cs_register_consumer.html Art Diese Seite wurde als gut identifiziert! Besucherbewertung Analysedetails R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Programme\Winamp Toolbar\winamptb.dll Art Neutral Neutral Sicher (3.97 / 5.00) Besucherbewertung Analysedetails R3 - URLSearchHook: (no name) - - (no file) Art Schädlich Schädlich Sollte gefixt werden, wenn kein (bekanntes) Programm in der Fehlermeldung steht. Dieser Eintrag wurde von unseren Besuchern als schädlich eingestuft. Besucherbewertung Analysedetails R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll Art Neutral Neutral Besucherbewertung Analysedetails O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Programme\Winamp Toolbar\winamptb.dll Art winamptb.dll - Winamp Toolbar, http://beta.aol.com/projects.php?project =winamp&loc=10 Besucherbewertung Analysedetails O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll Art Sicher Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung Analysedetails O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) Art Sicher Sicher Unnötiger (unwirksamer) Eintrag der entfernt werden kann! Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung Analysedetails O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll Art Sicher Sicher WindowsLiveLogin.dll - Microsoft Windows_Live, http://ideas.live.com/ Besucherbewertung Analysedetails O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar.dll Art googletoolbar.dll, googletoolbar*.dll (* = number), googletoolbar_en_*.**-big.dll, Googletoolbar_en_*.*.**-deleon.dll. - Google toolbar, http://toolbar.google.com/ Besucherbewertung Analysedetails O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll Art swg.dll - Google Toolbar Notifier, http://googlesystem.blogspot.com/2006/07 /google-is-your-default-search.html Besucherbewertung Analysedetails O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Programme\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll Art Sicher (3.92 / 5.00) Besucherbewertung Analysedetails O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll Art Sicher Sicher ICQ Toolbar Besucherbewertung Analysedetails O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Programme\Winamp Toolbar\winamptb.dll Art winamptb.dll - Winamp Toolbar, http://beta.aol.com/projects.php?project =winamp&loc=10 Besucherbewertung Analysedetails O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar.dll Art googletoolbar.dll, googletoolbar*.dll (* = digit), googlenav.dll, googlenav*.dll, googletoolbar_en_*.**-big.dll, googletoolbar_en_*.*.**-deleon.dll - Google Toolbar Besucherbewertung Analysedetails O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe Art Sicher Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung Analysedetails O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min Art Sehr sicher Sehr sicher AntiVir® PersonalEdition Classic - System Tray icon and control program Besucherbewertung Analysedetails O4 - HKLM\..\Run: [LWBMOUSE] C:\Programme\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe Art Sehr sicher Sehr sicher Browser Mouse Besucherbewertung Analysedetails O4 - HKLM\..\Run: [WinampAgent] "C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Winamp\winampa.exe" Art Loads the System Tray icon for the WinAmp media player. Can be used to mantain file associations so programs like QuickTime and RealPlayer don t take over as default player for various media types. Available via Start -> Programs Besucherbewertung Analysedetails O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe Art Sehr sicher Sehr sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung Analysedetails O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background Art Sicher Sicher Microsoft s MSN Messenger 6 Besucherbewertung Analysedetails O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe Art Sehr sicher Sehr sicher Associated with GoogleToolbarNotifier from Google Inc. Besucherbewertung Analysedetails O4 - HKCU\..\Run: [filehippo.com] "D:\31.10.2008\Originals\filehippo.com\UpdateChecker.exe" /background Art Sicher (3.81 / 5.00) Besucherbewertung Analysedetails O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6.5\ICQ.exe" silent Art Sehr sicher Sehr sicher Besucherbewertung Analysedetails O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') Art Sicher Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung Analysedetails O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') Art Sicher Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung Analysedetails O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') Art Sicher Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung Analysedetails O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') Art Sicher Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung Analysedetails O8 - Extra context menu item: &Winamp Search - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html Art Sicher Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung Analysedetails O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 Art Sicher Sicher Der Eintrag Nach Microsoft &Excel exportieren wurde als Gut erkannt. Besucherbewertung Analysedetails O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll Art Sicher Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung Analysedetails O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll Art Sicher Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung Analysedetails O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe Art Sicher Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung Analysedetails O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe Art Sicher Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung Analysedetails O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe Art Sehr sicher Sehr sicher Der Eintrag ICQ6 wurde als Gut erkannt. Besucherbewertung Analysedetails O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe Art Sehr sicher Sehr sicher Der Eintrag ICQ6 wurde als Gut erkannt. Besucherbewertung Analysedetails O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab Art Neutral Neutral Prüfen ob Sie diese Seite kennen und ggf. fixen. Unbekannte ActiveX-Objekte, bzw. ActiveX-Objekte von unbekannten Seiten sollten mit HijackThis gefixt werden. Beinhaltet der Name des ActiveX-Objekts bzw. die angegebene URL Worte wie 'dialer', 'casino', 'free_plugin' etc, sollten diese unbedingt gefixt werden! Besucherbewertung Analysedetails O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://static.pe.schuelervz.net/photouploader/ImageUploader5.cab?nocache=1221500 677 Art Sicher (4 / 5.00) Besucherbewertung Analysedetails O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab Art Sicher Sicher Prüfen ob Sie diese Seite kennen und ggf. fixen. Unbekannte ActiveX-Objekte, bzw. ActiveX-Objekte von unbekannten Seiten sollten mit HijackThis gefixt werden. Beinhaltet der Name des ActiveX-Objekts bzw. die angegebene URL Worte wie 'dialer', 'casino', 'free_plugin' etc, sollten diese unbedingt gefixt werden! Besucherbewertung Analysedetails O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuwe b_site.cab?1230983835531 Art Dieser Eintrag wurde als gut identifiziert! Besucherbewertung Analysedetails O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muwe b_site.cab?1230983745921 Art Dieser Eintrag wurde als gut identifiziert! Besucherbewertung Analysedetails O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-01.sun.com/s/ESD44/JSCDL/jdk/6u7/jinstall-6u7-windows-i586-jc.cab ?e=1219683178191&h=3942e73a23fa602af666b0009ef3e82a/&filename=jinstall-6u7-windo ws-i586-jc.cab Art Dieser Eintrag wurde als gut identifiziert! Besucherbewertung Analysedetails O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab Art Sicher Sicher Prüfen ob Sie diese Seite kennen und ggf. fixen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung Analysedetails O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab Art Neutral Neutral Dieser Eintrag wurde als gut identifiziert! Besucherbewertung Analysedetails O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Programme\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll Art Sehr sicher Sehr sicher Sicher (3.92 / 5.00) Besucherbewertung Analysedetails O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe Art Sehr sicher Sehr sicher Dieser Dienst (sched.exe) wurde als gut identifiziert. Besucherbewertung Analysedetails O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe Art Sehr sicher Sehr sicher Dieser Dienst (avguard.exe) wurde als gut identifiziert. Besucherbewertung Analysedetails O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe Art Sehr sicher Sehr sicher Dieser Dienst (GoogleUpdaterService.exe) wurde als gut identifiziert. Besucherbewertung Analysedetails O23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exe Art Sicher Sicher Unbekannter Dienst. (ICQ Service.exe) Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung Analysedetails O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe Art Sehr sicher Sehr sicher Unbekannter Dienst. (TuneUpDefragService.exe) Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. was kann ich tun ?! |
16.08.2009, 15:45 | #2 |
| Was ist mit meinem PC los ? das nächste mal bitte die logfile unausgewertet vorlegen, ahem, prüfe das system doch mal mit einem anderen antivirus. das selbe habe ich such mal gewusst.
__________________kaspersky hat 6 viren gefunden, von denen avira nichts wusste. |
Themen zu Was ist mit meinem PC los ? |
antivir, antivirus, avira, bho, browser, einstellungen, excel, explorer, fehlermeldung, firefox, firewall, google, hijack, hijackthis, hkus\s-1-5-18, immer wieder, internet, internet explorer, keine firewall, logfile, mozilla, object, prozess, seiten, software, spende, system, tuneup.defrag, windows, windows xp |